<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><title>Blog Xmart</title><link>https://www.xmartsolutions.com.br/blog</link><description>Análises técnicas sobre AppSec, DevSecOps e segurança da cadeia de software para transformar risco, arquitetura e evidência em ação.</description><language>pt-BR</language><lastBuildDate>Wed, 26 Aug 2026 12:00:00 GMT</lastBuildDate>
    <item><title>Quando seu repositório de artefatos vira infraestrutura crítica</title><link>https://www.xmartsolutions.com.br/blog/quando-repositorio-de-artefatos-vira-infraestrutura-critica</link><guid isPermaLink="true">https://www.xmartsolutions.com.br/blog/quando-repositorio-de-artefatos-vira-infraestrutura-critica</guid><description>O repositório deixa de ser apenas armazenamento quando passa a controlar disponibilidade, integridade e promoção dos componentes usados pelo CI/CD.</description><pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate></item>
    <item><title>Cyber Resilience Act: o que muda para empresas de software?</title><link>https://www.xmartsolutions.com.br/blog/cyber-resilience-act-o-que-muda-para-empresas-de-software</link><guid isPermaLink="true">https://www.xmartsolutions.com.br/blog/cyber-resilience-act-o-que-muda-para-empresas-de-software</guid><description>Uma leitura prática dos marcos de 2026 e 2027 do Cyber Resilience Act e das evidências técnicas que fabricantes de software precisam organizar.</description><pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate></item>
    <item><title>OWASP Top 10 2025: por que Software Supply Chain Failures chegou ao Top 3?</title><link>https://www.xmartsolutions.com.br/blog/owasp-top-10-2025-software-supply-chain-failures-top-3</link><guid isPermaLink="true">https://www.xmartsolutions.com.br/blog/owasp-top-10-2025-software-supply-chain-failures-top-3</guid><description>O A03:2025 ampliou o foco de componentes vulneráveis para dependências, builds, repositórios, distribuição e governança da cadeia de software.</description><pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate></item>
    <item><title>SCA identifica vulnerabilidades. Mas e malware?</title><link>https://www.xmartsolutions.com.br/blog/sca-identifica-vulnerabilidades-mas-e-malware</link><guid isPermaLink="true">https://www.xmartsolutions.com.br/blog/sca-identifica-vulnerabilidades-mas-e-malware</guid><description>CVE, intelligence de vulnerabilidades e detecção de pacotes maliciosos resolvem problemas diferentes — e precisam operar como controles complementares.</description><pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate></item>
</channel></rss>
